🎉 سال نو، مهارت نو، مشاوره رایگان نقشه راه برنامه نویسی (آفر ویژه ثبت نام قبل از افزایش قیمت 🔥)
۰ ثانیه
۰ دقیقه
۰ ساعت
۱ پویا پارسایی
آیا پارامترهای query string نیاز به validation دارند؟
جامعه لاراول ایجاد شده در ۲۵ خرداد ۱۴۰۱

سلام و عرض ادب

پارامترهای query string رو هم باید valid کنیم؟

اگر اره مثل همون پارامترهایی که با ریکوئست post میاد باید valid بشه؟ فرقی نداره؟

سلام

ببینید عموما پارامتر‌هایی که با Query String ارسال میشن پارامتر‌های Safe هستن .. در واقع یعنی خطری برای برنامه ما ندارن چون احتمالا ما با اونها میخوایم یک موردی رو فیلتر کنیم. به همین خاطر نیازی به Validation مثل درخواست‌های Post نیست .. فقط در بعضی شرایط خاص این اتفاق میوفته .. مثلا زمانی که شما دارید با Token کار میکنید .. چون در اون حالت شما Token رو با Query String میفرستید و نیاز هستش که Validate بشه ...

بهترین پاسخ
مهرداد سامی ۳۰ خرداد ۱۴۰۱، ۰۷:۱۴